Evropska unija je uspostavila sistem ranog upozoravanja koji bi trebao otkriti veliki sajber napad prije nego što se proširi. Ali, skoro 20 mjeseci nakon njegovog pokretanja, revizori su otkrili da sistem još uvijek nije u potpunosti operativan.
Brisel je izdvojio 1,4 milijarde eura za zaštitu Evrope od sajber napada. Kada se taj novac prenese trećim stranama, revizija je otkrila da ne postoji nezavisna provjera kako bi se utvrdilo da li bi neka od sredstava mogla završiti kod organizacija izloženih uticaju neprijateljskih država, prenose Financije.hr.
Ovo je jedna od zabrinutosti koje je iznio izvještaj koji je ove sedmice objavio Evropski revizorski sud (ECA), a koji je ispitao koliko je EU bila efikasna u otkrivanju i reagovanju na velike sajber incidente između 2022. i 2025. godine.
Korisnici ovih grantova odgovorni su za provjeru vlasništva i kontrole trećih strana koje primaju evropska sredstva za sajber sigurnost. Revizori su otkrili da tijelo koje nadgleda raspodjelu novca, Evropski centar za kompetencije u sajber sigurnosti, ne provjerava nezavisno njihove procjene.
Ovo otvara sigurnosne rizike. Osjetljiva infrastruktura, operativni podaci i tehnologije ključne za sigurnost mogle bi biti izložene potencijalno neprijateljskim uticajima.
Sporna sredstva se dodjeljuju u okviru programa Digitalna Evropa, glavnog programa EU za finansiranje sajber sigurnosti za budžetski period 2021-2027.
Revizija je takođe utvrdila da mreža za rano upozoravanje na velike sajber napade još nije operativna.
Dva centra koja bi trebala činiti osnovu Evropskog sistema za sajber sigurnost, poznata kao ATHENA i ENSOC, još uvijek nemaju potrebne alate za otkrivanje prijetnji i razmjenu informacija. To je, između ostalog, zbog višestrukih kašnjenja u postupcima nabavke.
Nadalje, sporazumi o saradnji, zajednički sistem klasifikacije i tehnički standardi potrebni za pokretanje sistema upozorenja još nisu uspostavljeni.
„EU je ostvarila napredak u izgradnji okvira za saradnju u oblasti sajber sigurnosti, ali on još uvijek ne funkcioniše tako efikasno kao što bi trebao“, rekao je George-Marius Hyzler, član Evropskog revizorskog suda odgovoran za ovu reviziju.
Revizori su izdvojili lošu razmjenu informacija kao najveću slabost u evropskoj sajber odbrani, opisujući je kao „Ahilovu petu cijelog sistema“.
Obim problema postao je jasan prošlog septembra, kada je sajber napad ransomware-om na Collins Aerospace, glavnog dobavljača tehnoloških rješenja za avio-industriju, prisilio aerodrome poput London Heathrowa, Berlin Brandenburga i aerodroma Dublin da neke operacije obavljaju ručno. Posljedice su bile brojna kašnjenja i otkazivanja.
Pročitajte još:
Prema pravilima EU, incident ovih razmjera trebao je biti proglašen značajnim ili velikim sajber incidentom, što bi pokrenulo obavezu njegovog zvaničnog prijavljivanja. Ali nijedna od pogođenih zemalja nije ga prijavila kao incident ni u jednoj od te dvije kategorije.
I to nije izolovani neuspjeh. Nijedna država članica nije klasifikovala nijedan sajber incident kao „veliki“ od 2016. godine – čak ni napadi WannaCry i NotPetya, niti globalni IT poremećaj iz 2024. godine uzrokovan neispravnim ažuriranjem softvera CrowdStrike.
Države članice su prošle godine službeno prijavile samo 14 prekograničnih sajber incidenata, a izvještaje je poslalo samo sedam zemalja. Ovo je samo dio od 322 incidenta koji su pogodili dvije ili više država članica, a koje je ENISA zasebno zabilježila godinu ranije.
Evropski sistem sajber upozorenja razvija se od 2022. godine, a njegov cilj je povezivanje sajber centara država članica kako bi se brže otkrivale prijetnje i razmjenjivale informacije o napadima. Formalno je uspostavljen u okviru Zakona EU o sajber solidarnosti, koji je stupio na snagu u februaru 2025. godine.













